Размножение троянов в мобильном банке

Размножение троянов в мобильном банке
8 августа 2018   Мобильный банк, Хакеры

По подсчетам экспертов, в последнее время зафиксировано резкий - в три раза - рост количества банковских троянских программ для мобильных телефонов, с помощью которых возможно хищение средств граждан. Причем позаботиться о том, как надежно защитить свои средства от вредоносов должны сами клиенты, так как одной только защиты большинства мобильных приложений банков недостаточно. Взыскание же с банков похищенного с их помощью задача весьма проблематичная.

Второй квартал 2018 года отмечен ростом числа банковских троянов для мобильных устройств в 3,2 раза, за сравнение взяты показатели 1-го квартала - таковы итоги исследования, проведенного «Лабораторией Касперского». Трояны пользуются фишинговыми окнами, чтобы украсть сведения о банковской карте и аутентификационные данные онлайн-банкинга. Кроме этого, они крадут деньги через СМС-сервисы, в том числе сервисы мобильного банкинга. По словам руководителя лаборатории компьютерной криминалистики Group-IB Валерия Баулина, самые уязвимые для троянов мобильные устройства с ОС Android. В России ущерб от них за прошлый год показал 136%-й рост, на 30% перекрыв ущерб от троянских программ для ПК.

По словам антивирусного эксперта «Лаборатории Касперского» Виктора Чебышева, выявленные трояны действуют следующим образом: скачивание вредоноса на телефон, подмена собой легального приложения и получение логина и пароля, открывающих доступ к мобильному банку. Причем это необязательно будет подмена вредоносом банковского приложения. Выявлялись случаи подмены приложения для вызова такси, AndroidPay, соцсетей.

Как сказал специалист отдела исследований безопасности мобильных приложений Positive Technologies Николай Анисени, сегодня еще есть уязвимости, которые не удается исправить, с помощью которых можно атаковать пользователей, не оставляя тем, кто разрабатывает мобильные приложения, практически ни единого шанса на защиту. По словам руководителя отдела анализа защищенности центра мониторинга и реагирования на кибератаки Solar JSOC компании "Ростелеком-Solar" Юлии Вороновой, банки часто мотивируют клиентов, чтобы они использовали мобильные приложения, порой не защищенные необходимым образом. Если троян успешно взломает банковское приложение, формально за это несет ответственность пользователь, который не смог должным образом защитить мобильное устройство.

По словам юристов, если средства клиент теряет после того, как его гаджет заражается трояном, взыскание похищенного с банка крайне сложный процесс. По словам эксперта RTM Group Евгения Царева, как правило, в такой ситуации суды решают, что вся вина лежит на клиенте. Но сегодня уже нарабатывается практика, когда даже после заражения телефона клиента или компьютера банка можно доказать вину банка в проводке платежа, если системы ДБО были уязвимы. Но для этого необходимо провести, в том числе и техническую экспертизу.

Как показывают данные Positive Technologies, в прошлом году на долю мобильных банков по максимальному риск-уровню уязвимостей для Android пришлось 56%, для iOS — 25%.

Но как бы там не было, надеяться, что вам быстро вернут средства, не нужно. На такой суд с банком может уйти года два, поэтому, по мнению экспертов, стоит подумать о самостоятельной защите от вредоноса. К примеру, об установке на свое мобильное устройство антивирусных средств защиты, использовании последних версий ОС Android, iOS, своевременном обновлении приложений, установке приложений только из официальных маркетов (Play Market / Appstore) и только предлагаемых официальными разработчиками. По словам Николая Анисени, нелишне устроить ревизию приложений и проверить выданные им разрешения: запретить "наложение поверх других окон" для приложений на Android, отказаться от установки на устройство сомнительных сертификатов и установить стойкие пароли на аккаунты/приложения/устройство.

Причем, как считают эксперты, банки должны более активно бороться с уязвимостями мобильных приложений перед троянскими программами. По словам Валерия Баулина, банкам давно следует изменить парадигму защиты — это относится и к расследованию по горячим следам, и к превентивным мерам, в том числе проактивному предотвращению банковского мошенничества на всех клиентских устройствах. Выявление преступления еще на раннем этапе требует детектирования подозрительных и нехарактерных для конкретного пользователя действий, анализ как интернет-каналов, так и мобильных каналов взаимодействия пользователей с банками, чтобы своевременно пресекать попытки мошенничеств с онлайн-трансакциями.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва